Apple rilascia iOS 18.4.1 e macOS 15.4.1: corrette due importanti vulnerabilità

Apple rilascia iOS 18.4.1 e macOS 15.4.1: corrette due importanti vulnerabilità



Apple ha rilasciato IOS 18.4.1, ipados 18.4.1, macOS sequeoia 15.4.1, TVOS 18.4.1, visioni 2.4.1 e la versione 18.4.1 del software per HomePod. Questi aggiornamenti arrivano a distanza di poco più di due settimane dai precedenti e si concentrano principalmente su fix legati alla sicurezza, oltre ad alcune correzioni funzionali. Le nuove build sono, rispettivamente, la 22e252 per iOS e iPadosIL 24e263 per macOSIL 22L261 per TVOS e la 22O251 per Visionos. Il software per Homepodche si basa su tvOS, è stato aggiornato di conseguenza.

DUE VULNERABILITÀ CRITICHE CORRETTE IN TUTTI I SISTEMI

Tutti gli aggiornamenti odierni includono correzioni per due vulnerabilità considerate gravi e già sfruttate attivamente in attacchi mirati. La prima, legata al Componente Koreaudiopermetteva a un file audio appositamente creato di eseguire codice arbitrario, a causa di un problema di corruzione della memoria. Apple ha risolto la falla attraverso un miglioramento dei controlli sui limiti di memoria.
La seconda vulnerabilità interessava il sistema di autenticazione dei puntatori (Pointer Authentication), uno dei meccanismi che proteggono la memoria da modifiche non autorizzate. Un attaccante con capacità di lettura e scrittura arbitrarie poteva aggirare questa protezione. In questo caso, Apple ha rimosso il codice vulnerabile per impedire lo sfruttamento della falla.
Entrambe le vulnerabilità, catalogate come CVE-2025-31200 E CVE-2025-31021sono state individuate anche grazie alla collaborazione con il Google Threat Analysis Group. Apple ha confermato di essere a conoscenza di episodi in cui queste falle sono state utilizzate in attacchi “estremamente sofisticati” rivolti a soggetti specifici.

CORREZIONI FUNZIONALI SU IPHONE, IPAD E ALTRI DISPOSITIVI

Oltre agli interventi di sicurezza, l’aggiornamento a iOS 18.4.1 risolve un bug che poteva impedire il funzionamento del CarPlay wireless in alcuni veicoli. Sono inoltre stati corretti altri problemi minori, tra cui la ricomparsa di app eliminate in precedenzasecondo quanto segnalato da alcuni utenti. Le stesse correzioni sono presenti anche in iPadOS 18.4.1.


CLICCA QUI PER CONTINUARE A LEGGERE



Source link

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back To Top